登录重置宝塔密码_2FA与密码管理
西部数码虚拟主机网站重置宝塔密码,先确认是记错了还是被改了。密码错误分两种:自己记错了(找回重置)和被黑客改了(安全事件,要排查入侵)。重置宝塔密码时先看是否有被黑迹象(文件异常、登录日志、网站被篡改),再决定是单纯重置还是全面安全检查。
登录后立即退出:Cookie 域或路径配置错、session 过期时间太短、session 目录不可写、CDN 缓存导致 session 不一致。检查 php.ini 的 session.cookie_domain、session.gc_maxlifetime,session 目录权限。CDN 环境下后台路径不要缓存。
参考(密码重置命令): ``` # 宝塔面板密码 bt 5 # 按提示输入新密码
# MySQL root密码重置 systemctl stop mysqld mysqld_safe --skip-grant-tables --skip-networking & mysql -u root -e "USE mysql; UPDATE user SET authentication_string=PASSWORD('新密码') WHERE User='root'; FLUSH PRIVILEGES;" systemctl restart mysqld
# WordPress密码重置(SQL) UPDATE wp_users SET user_pass = MD5('新密码') WHERE user_login = 'admin';
# PbootCMS密码重置(SQL) UPDATE ay_admin SET password = MD5('新密码') WHERE username = 'admin';
# SSH密钥生成 ssh-keygen -t ed25519 -C "邮箱" # 公钥放到 ~/.ssh/authorized_keys
# 看登录日志 last -20 cat /var/log/secure | grep "Failed" ```
密码安全:12位以上,大小写字母 + 数字 + 符号;不用生日、手机号、常见词;不同网站不同密码;用密码管理器(1Password、Bitwarden)管理;开启两步验证(2FA);定期更换(90天);不共享密码。弱密码是被黑的第一入口。
密码管理器:1Password、Bitwarden、KeePass 生成和存储强密码,每个网站不同密码。浏览器自带的密码管理器也可以用,但主密码要够强。不用密码管理器,人不可能记住50个不同的强密码,最终都会用弱密码或重复密码。

更新时间:2026-08-30 13:16:16
上一篇:Apache Discuz论坛伪静态规则配置_Apache常用程序伪静态规则教程详解